ARM의 메모리 태깅 확장(MTE)은 메모리 손상 악용을 가장 초기 단계에서 감지할 수 있어 진단 및 보안 조치를 강화합니다.
MTE는 이제 Pixel 8/8 Pro 핸드폰에서 사용할 수 있게 되었으며, 모바일 보안에서 큰 진전을 나타냅니다.
MTE는 Pixel 8/8 Pro에서 개발자 옵션을 통해 활성화할 수 있지만, 공식적으로 지원되는 구성이 아니라는 점을 주목해야 합니다.
MTE를 활성화하려면 부트로더와 시스템에서 태그를 저장하는 메모리를 할당하는 수정이 필요합니다.
MTE를 활성화하려면 디바이스에서 개발자 모드와 USB 디버깅을 활성화해야 합니다.
컴퓨터에서 Android 디버깅 도구가 설치된 경우, 'adb' 명령을 사용하여 디바이스에 특정 속성을 설정해야 합니다.
설정해야 하는 속성은 'arm64.memtag.bootctl,' 'persist.arm64.memtag.default,' 및 'persist.arm64.memtag.app_default'입니다. 모두 'sync'로 설정해야 합니다.
변경 사항을 적용하고 MTE를 활성화하려면 재부팅이 필요합니다.
저자는 MTE가 활성화된 상태에서 문제를 만나지 않았지만, 앱 크래시 또는 이상 작동의 가능성을 인정해야 합니다.
이 가이드에서는 Pixel 8/8 Pro 디바이스에서 MTE를 활성화하는 단계를 제공합니다. 그러나 사용자는 위험 가능성을 인정하고 주의하여 진행해야 합니다.
googleprojectzero.blogspot.com
First handset with MTE on the market
Create attached notes ...
